|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Sep 2004
Città: Viganello (Lugano)
Messaggi: 33
|
Ho preso un virus?
Salve a tutti, sono nuova in questo forum, una domanda:
Un mio collega mi ha spedito un file foto.zip che non riusciva ad aprire, credendo fosse un file mandatogli per lavoro l'ho aperto io. Scoprendo che non era per lavoro! Il file è un html che fa una chiamata a CODEBASE=1/calc.exe Norton non mi ha bloccato nulla e ora non so se è riuscito ad installare quello che doveva Sapete come posso verificarlo se lo scan degli antivirus non mi dicono nulla? Thx |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
Prova a fare una scansione on line con questo: http://it.trendmicro-europe.com/cons...usecall_it.php Di solito è più efficace di Norton Puoi anche installare Ad-Aware è molto utile averlo sul PC Se ti rimangono dei dubbi posta di nuovo, vediamo che si può fare.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Sep 2004
Città: Viganello (Lugano)
Messaggi: 33
|
mhm
Il mio collega l'ha pulito con Norton, e mi sto chiedendo, il file htm l'ho aperto con FireFox di Mozilla, può essere che tramite mozilla non è riuscito ad eseguirsi?
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
allora... non sono certo di aver capito bene un e-mail con un file .zip allegato... scompatti lo zip, contiene un file che si chiama "CODEBASE=1/calc.exe" In questo caso potrebbe (dico potrebbe, condizionale) essere un virus. Se invece fosse un collegamento ipertestuale che contiene un link del genere non succede assolutamente niente Tieni conto che in locale, cioè sui nostri PC, calc.exe corrisponde alla calcolalatrice di windows. Se fai start->esegui calc.exe, vedi che ti si apre la calcolatrice. Se vuoi puoi mandarmi il file o meglio puoi mandarlo a [email protected] oppure [email protected] Questi indirizzi corrispondono rispettivamente al servizio analisi file sospetti a cura di Eraser e di MrOz che sono i maggiori esperti di virus e schifezze simili del forum
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Nov 2001
Messaggi: 135
|
ho il tuo stesso problema ...prova a scaricare l'antivirus trial della karspersky da qui http://www.kaspersky.com/ e fai uno scan e vedi cosa ti trova....
se trova quello che ha trovato a me qui http://forum.hwupgrade.it/showthread...50#post5625550 magari ne veniamo a capo |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Sep 2004
Città: Viganello (Lugano)
Messaggi: 33
|
Ola
A me si è presentato in modo diverso.
Una volta szippato all'interno c'era solo un file htm, una volta apero era bianco e non faceva nulla. Insospettita ho guardato la sorgente del file e ho visto un object che mi chiamava questo eseguibile, esternamente. Però penso di aver avuto una gran fortuna, FireFox 0.9.3 ha (almeno sul mio computer) un bug, ogni tanto si crede il browser predefinito senza che nessuno glielo dica. Ieri si è creduto il predefinito e quando ho aperto l'htm si è aperto Lui anziché Explorer. Ho avviato Norton e Nod32...nulla Ad-aware e Spybot...nulla Provo anche il tuo, ma il mio collega che lo ha aperto con explorer Norton gli ha trovato 3 virus....c'è anche da dire che vista la frequenza con la quale guarda sitacci non so da dove provenissero :-)) |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
A volte succede anche a me, mi dimentico di dire al Norton di non controllare all'interno degli archivi e mi rovina tutti i virus!
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Sep 2004
Città: Viganello (Lugano)
Messaggi: 33
|
Boh
Non credo, perché neanche lui lo vedeva l'exe, aveva solo htm, e il suo pc si è infettato
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Hehe...
darei una pizza ed una birra per avere tra le grinfie quel documento... quel tag è interessante, sarebbe carinissimo poter vedere il codice html di quella pagina
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Sep 2004
Città: Viganello (Lugano)
Messaggi: 33
|
OHOOOHOHOHO
Attenzione, me lo sono inviato per inviarlo a voi da Outlook a Thunderbird (per tenere Outl il meno aperto possibile)...
E Surprise...!! Nod3 me lo ha riconosciuto: Exploit/CodeBaseExec Cavallo di troia Ma Norton dorme?????!!!!!!!!! Norton me lo ha fatto inviare senza dire nulla....!!!!!!!!!!!!!! Lo volete cmq? |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
se me lo mandi sì
|
|
|
|
|
|
#12 | |
|
Member
Iscritto dal: Nov 2001
Messaggi: 135
|
Re: OHOOOHOHOHO
Quote:
|
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Sep 2004
Città: Viganello (Lugano)
Messaggi: 33
|
Abbasso Norton
Allora è proprio Norton che fa schifo....
Ti ho mandato il virus |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 1740
|
mm..
scusate se m intrometto vengo dalla maratone SP2 quindi sono un po stonato ma quel codice l'ho già visto non era il codice per Object Codebase exploit per aprire la calcolatrice su di un computer remoto?
__________________
www.tweakness.net - Trucchi per il PC DECALOGO ANTISPY - GUIDA A HIJACKTHIS - GUIDA AI SERVIZI DI WIN XP - CONSIGLI ANTIVIRUS PER BART'S PE - SP2 SLIPSTREAMING - FAQ WINDOWS XPSP2 - I SERVIZI DOPO SP2 - XP SP2 UNATTENDED - GUIDA A nLite |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao, netquik
si, infatti potrebbe essere, però con quel file alcuni di loro (escluso l'autrice del thread che usa firefox) dicono di essersi infettati Comunque ha inviato il file sospetto a MrOz che ci dirà cosa diavolo era ??? [OT relativo ho seguito attentamente tutte le tue discussioni e trucchi su sp2, complimenti, ottimo lavoro! /OT relativo]
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 1740
|
siamo vivi... e questo è già tanto sì hai ragione.. per il virus... ma forse non ho letto bene... in che senso infetti? computer zombie? perchè se esce solo l'avviso dell'antivirus... bhè è il minimo che possa fare un antivirus decente... il mcafee avverte anche per l'utility replacer ciauz
__________________
www.tweakness.net - Trucchi per il PC DECALOGO ANTISPY - GUIDA A HIJACKTHIS - GUIDA AI SERVIZI DI WIN XP - CONSIGLI ANTIVIRUS PER BART'S PE - SP2 SLIPSTREAMING - FAQ WINDOWS XPSP2 - I SERVIZI DOPO SP2 - XP SP2 UNATTENDED - GUIDA A nLite |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Oct 2002
Messaggi: 1086
|
Ot: Ma cos'è adesso si reciclano anche i nick?
__________________
Se ho un leone che mi mangia il cuor, se ho una bissa che memagna i piè, se cerco il mare di Shangai e Hong Kong, o se una volta mi innamoro di te, non ho l'arma che uccide il leone, e per la bissa non ho il bastone, verso Hong Kong non possiamo volare, se risposta c'è non è certo controllare... Video meliora proboque: deteriora sequor... Gutta cavat lapidem... Say the words I want to hear for all eternity... |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
... chiedigli anche se pure lei è svizzera |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Oct 2002
Messaggi: 1086
|
Quote:
__________________
Se ho un leone che mi mangia il cuor, se ho una bissa che memagna i piè, se cerco il mare di Shangai e Hong Kong, o se una volta mi innamoro di te, non ho l'arma che uccide il leone, e per la bissa non ho il bastone, verso Hong Kong non possiamo volare, se risposta c'è non è certo controllare... Video meliora proboque: deteriora sequor... Gutta cavat lapidem... Say the words I want to hear for all eternity... |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Jul 2003
Città: Gallipoli
Messaggi: 814
|
Un unica potentissima arma contro i virus!!!!
FORMATTA
__________________
(\_/) Questo è Bunny. (°_°) Copia Bunny (> <) nella tua firma per aiutarlo a dominare il mondo |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:05.



















